Tre Missilprogrammer, Tre Claude-Instanser

Anthropics egen trusselsrapport, offentliggjort i denne uge og dækkende aktivitet, virksomheden afbrød mellem december 2025 og august 2026, beskriver en celle af trusselsaktører med base i det nordlige Yemen, der drev tre separate våbenudviklingsprogrammer på Claude: en styret raket bygget omkring en flyvecomputer af telefonklasse med slutfase-målsøgning, et flertrins ballistisk missil med et angivet rækkeviddemål på over 2.000 kilometer, og et sæt missiler med flere varianter, som aktørerne kaldte "R2000", der omfattede en hypersonisk glidevariant. Anthropic navngav ikke gruppen; flere medier, der dækker samme rapport, heriblandt Stars and Stripes, har beskrevet cellen som opererende i et område kontrolleret af den Iran-alignerede houthi-bevægelse.

Det, Anthropics egen sagsanalyse fremhæver, er ikke, at aktørerne stillede Claude et snedigt spørgsmål. De kørte flere Claude-instanser samtidig og tildelte hver en distinkt opgave, ligesom en ledende ingeniør ville fordele arbejdet i et lille team: en instans skrev styrings-, navigations- og kontrolkoden, en anden stod for research, og en tredje gennemgik, hvad den første havde produceret. Claude blev brugt til at integrere en open source-autopilot på flyvecomputeren af telefonklasse, justere kontrolindstillinger, køre en firmware-buildpipeline og udføre flyvesimuleringer.

En Mislykket Felttest, Analyseret Inden For Timer

Anthropics sikkerhedsforanstaltninger blokerede mange af cellens anmodninger, men ikke alle; aktørerne fordelte deres arbejde over mange sessioner netop så ingen enkelt session afslørede programmets fulde hensigt. Anthropic siger, de ikke fandt beviser for, at gruppen fik et operationelt våben i felten, men cellen udførte faktisk en testaffyring af en styret raket. Felttesten mislykkedes, og inden for få timer var aktørerne tilbage i Claude for at analysere telemetrien for at finde ud af hvorfor. Anthropic blokerede de konti, de kunne identificere, men aktørerne havde allerede bygget et offline simuleringsværktøj, der fungerer uden Claude eller andre AI-systemer, hvilket betyder, at afbrydelsen fjernede en bekvemmelighed, ikke den underliggende evne.

Samme Konto Byggede Også En Indenlandsk Overvågningsplatform

En anden, separat sag i samme rapport beskriver en Iran-forbundet konto, der brugte Claude til at bygge en Python-pipeline, som samlede målhåndbøger mod amerikanske flådestyrker i Mellemøsten, udelukkende baseret på åbent tilgængeligt materiale: personalenavne hentet fra billedtekster på offentlige militærfotos, transponderidentifikatorer for skibe og fly, scripts til at forespørge kommercielle satellitbilleder, og en liste over offentlige websteder, der afslører flådebevægelser. Samme konto bad Claude om at undersøge kendte sårbarheder i de skibssystemer, der understøtter dette udstyr.

SårbarhedProduktKategori
CVE-2022-22707, CVE-2019-11072, CVE-2018-19052COBHAM SAILOR 900Maritim VSAT-terminal
CVE-2025-20309Cisco Unified Communications ManagerVirksomhedskommunikation
CVE-2024-20418Cisco Ultra-Reliable Wireless BackhaulIndustrielt trådløst netværk
CVE-2024-20354Cisco IW3702Industrielt trådløst adgangspunkt
CVE-2024-2658Schneider Electric EcoStruxureIndustrielt styresystem

Det, Anthropics rapport markerer som adskilt fra flådearbejdet, er, at samme konto også brugte Claude til at designe komponenter til en indenlandsk masseovervågningsplatform for iranske statssystemer, der kombinerede automatisk nummerpladegenkendelse med opsnapning af identifikatorer for mobile enheder, samt til at køre analyse af sociale netværk på en eksport, foretaget samme dag, af en privat Telegram-gruppe med 244 medlemmer. Én operatør, én Claude-konto, to discipliner, der normalt hører til forskellige afdelinger.

Hvad Dette Ændrer For Alle, Der Bruger Det Samme Udstyr

Ingen af de to sager krævede en ny AI-evne. Det, begge viser, er, at en enkelt operatør i dag kan tildele Claude-instanser rollerne som koder, forsker og korrekturlæser, og ud af et forbruger-AI-abonnement hente ydelsen fra et lille internt ingeniørhold, uanset om målet er missilstyringssoftware eller rekognoscering mod en Cisco-og-Schneider-Electric-teknologistak. Den stak, VSAT-terminaler, industrielle trådløse backhaul-forbindelser og EcoStruxure-styresystemer, er ikke unik for den amerikanske flåde; den kører også i europæisk skibsfart, havne og industrianlæg, der indberetter hændelser til deres egne nationale myndigheder i henhold til NIS2. Sikkerhedsforanstaltningen, der her fangede begge sager, var Anthropics egen mønsteranalyse på kontoniveau, ikke en enkelt blokeret prompt, og det er netop den del, enhver organisation bør tage alvorligt, hvis dens forsvar stadig antager, at et menneske skal indtaste hvert ondsindet trin manuelt.

Servola Journal

Vi gør dette for alle, der prøver at følge med i, hvad teknologi gør ved vores liv. De mennesker, der bygger det, og de mennesker, det sker for. Servola Journal findes, så det vi lærer, tilhører dem alle.

Ingen betaler os for dette. Ingen reklamer, ingen betalingsmur, gratis for alle. Vi tror simpelthen, at det at forstå, hvad der sker for os alle, ikke bør afhænge af, hvem der har råd til at betale for det.

Hvis det gav dig noget i dag, så sig til os, at vi skal blive ved. Følg os, giv et like, eller skriv en positiv kommentar. Vi læser hver eneste en, og de er det, der holder os i gang.